【问题标题】:ELASTIC SEARCH - SEARCH IN LOGS弹性搜索 - 在日志中搜索
【发布时间】:2021-09-26 03:48:00
【问题描述】:

我想在日志文件中进行搜索,看看是否只使用了可接受的值

“字段1”:“A” “字段2”:“B” “字段3”:“D”

我试过了

获取 compteas_stat_index_1/_search

{
  "query": {
    "bool": {
      "must_not": [{"match": {"Field1": "A"}},
                   {"match": {"Field2":"B"}},
                   {"match":{"Field3":"C"}}]
    }
  }
}

但是当有 C,B,C 时我无法得到预期的结果,它没有出现在结果窗口中,

感谢任何帮助 最好的问候

【问题讨论】:

  • 您在查询中提到了 ABC,在问题中提到了 ABD。你想避免哪一种?你想避免这个特定的组合:A AND B AND C 吗?

标签: elasticsearch kibana


【解决方案1】:

你快到了:

{
  "query": {
    "bool": {
      "must_not": {
        "bool": {
          "must": [
            {"match": {"Field1": "A"}},
            {"match": {"Field2": "B"}},
            {"match": {"Field3": "C"}}
          ]
        }
      }
    }
  }
}

【讨论】:

  • 感谢 Markusk,它完成了这项工作!如果我想要“不得”((A 和 B 和 C)或(E 和 F 和 G))在这里我有你的帮助不能((A 和 B 和 C))GET file_index_1/_search {“查询“:{“布尔”:{“must_not”:{“布尔”:{“必须”:[{“匹配”:{“字段1”:“A”}},{“匹配”:{“字段2”: "B"}}, {"match":{"field3":"C"}}] } } } } } 问候
  • @sysley 如果您对答案感到满意,您能接受吗?另外,如果您需要有关其他查询的帮助,能否将其作为新问题发布,并在此处添加评论以链接到该问题?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2023-03-03
  • 2018-10-26
  • 2021-11-23
  • 1970-01-01
  • 2020-08-18
  • 1970-01-01
  • 2016-02-27
相关资源
最近更新 更多